NGINX Gateway Fabric 요청 미러링 구성 가이드 NGINX Gateway Fabric 요청 미러링 은 Kubernetes 환경에서 실제 사용자 트래픽을 복제하여 신규 서비스 검증이나 테스트를 안전하게 수행할 수 있는 기능입니다. 운영 환경에서 발생하는 트래픽을 그대로 활용할 수 있기 때문에, 별도의 테스트 시나리오…
High Availability CIS Default Mode – BIG-IP CIS Multi-Cluster 구성 High Availability CIS(Container Ingress Services)는 2개의 Kubernetes/OpenShift 클러스터에 CIS 인스턴스를 각각 배포하여 이중화된 Multi-Cluster 구성을 구현하는 방식입니다. Standalone CIS와 달리 각 클러스터에 CIS가 배포되므로, 단일 CIS 인스턴스 장애 시에도 다른…
IngressLink TLS - Secret, BIG-IP Reference와 F5 CIS Multi-Cluster 이번 포스트에서는 BIG-IP CIS의 Custom Resource인 IngressLink 의 TLS 옵션이 어떤 역할을 하는지 살펴보겠습니다. IngressLink의 TLS 옵션은 IngressLink를 통해 생성되는 BIG-IP Virtual Server에 적용될 SSL Profile을 정의하는 설정입니다. 해당 옵션은 CIS를…
IngressLink 멀티 클러스터 Blue-Green 트래픽 전환 - BIG-IP CIS 환경 이번 포스트에서는 BIG-IP CIS Standalone Default Mode로 구성된 멀티 클러스터 환경에서 IngressLink 를 활용하여 Blue-Green 트래픽 전환을 구성하는 방법을 살펴보겠습니다. 각 클러스터에 배포된 NGINX Plus Ingress Controller를 BIG-IP의 Pool Member로…
Standalone CIS Default Mode - BIG-IP CIS Multi-Cluster 구성 Standalone CIS(Container Ingress Services)는 단일 CIS 인스턴스로 여러 Kubernetes/OpenShift 클러스터를 하나의 BIG-IP에서 통합 관리할 수 있는 Multi-Cluster 구성 방식입니다. 동일한 목적의 클러스터를 BIG-IP 레벨에서 통합함으로써, 클러스터 단위의 고가용성 구성을 구현할 수…
BIG-IP CIS 연동 사전 준비 - AS3, Partition, Proxy Protocol iRule 구성 BIG-IP CIS(Container Ingress Services)는 F5 BIG-IP와 Kubernetes/OpenShift 클러스터를 연동하여 외부 트래픽을 자동으로 제어할 수 있게 해주는 솔루션입니다. CIS를 통해 Kubernetes 리소스의 변화를 실시간으로 BIG-IP 설정에 반영할 수 있으며,…
NGINX Ingress Operator 활용 OpenShift에 Ingress Controller 배포 NGINX Ingress Operator 는 Kubernetes 환경에서 NGINX Ingress Controller의 배포와 운영을 자동화하기 위한 Operator 기반 솔루션입니다. 선언형 방식으로 NGINX Ingress Controller를 배포 및 관리할 수 있으며, 설정 변경이나 업그레이드 또한 Kubernetes 네이티브…
Ingress NGINX 종료 - NGINX Gateway Fabric으로 전환 Kubernetes 커뮤니티는 Ingress NGINX 프로젝트(Kubernetes Ingress Controller)의 지원 종료(EOL)를 공식 발표했으며, 2026년 3월 이후 업데이트, 버그 수정 및 보안 패치 제공이 중단되었습니다. Ingress NGINX 종료 이후에도 기존 컨트롤러 자체는 계속 사용할 수…
Gateway API 트래픽 제어 - NGINX Gateway Fabric, Istio Gateway API 트래픽 제어 는 Kubernetes 환경에서 외부 유입 트래픽(North-South)과 내부 서비스 간 트래픽(East-West)을 하나의 표준 API 모델로 통합하는 방법입니다.기존에는 Ingress Controller와 Service Mesh가 각자의 역할을 나눠 담당하며, 서로 다른 리소스와…
Istio Ambient Mesh 적용과 NGINX Plus Ingress Controller 연동 Istio Ambient Mesh 는 기존 Sidecar 기반 Service Mesh 구조를 개선하기 위해 등장한 새로운 데이터 플레인 아키텍처입니다. 기존 Istio에서는 각 Pod에 Envoy Sidecar Proxy를 배포하여 트래픽을 처리했지만, Ambient Mesh에서는 Sidecar를 제거하고…
댓글을 달려면 로그인해야 합니다.